
Aircrack, Airodump, Aireplay, MDK3 e aplicativo GUI Reaver para Android
Hijacker é uma Interface Gráfica para as ferramentas de teste de penetração Aircrack-ng, Airodump-ng, MDK3 e Reaver. Oferece uma interface simples e fácil de usar para utilizar essas ferramentas sem digitar comandos num terminal e copiar/colar endereços MAC.
Esta aplicação requer um dispositivo Android ARM com um adaptador wireless interno que suporte Modo Monitor. Poucos dispositivos Android o têm, mas nenhum nativamente. Isto significa que precisará de um firmware personalizado. Qualquer dispositivo que utilize o chipset BCM4339 (MSM8974, como Nexus 5, Xperia Z1/Z2, LG G2, LG G Flex, Samsung Galaxy Note 3) funcionará com Nexmon (que também suporta alguns outros chipsets). Dispositivos que utilizam BCM4330 podem usar bcmon.
Uma alternativa seria usar um adaptador externo que suporte modo monitor no Android com um cabo OTG.
As ferramentas necessárias estão incluídas para dispositivos ARM. O firmware Nexmon e o utilitário de gestão para BCM4339 e BCM4358 também estão incluídos.
O acesso root também é necessário, pois estas ferramentas precisam de root para funcionar.
A aplicação foi descontinuada, pois uma iteração completamente nova está atualmente em desenvolvimento. Como a nova versão não estará disponível por muito tempo, este repositório permanece aberto para recomendações e pedidos de funcionalidades que serão implementados na nova versão. Alterações críticas ainda podem ser fornecidas, juntamente com ajuda para compilar, manter e atualizar o código (embora não o recomende). Relatórios de bugs também são bem-vindos, desde que venham da versão mais recente, pois parte deste código pode ser usado no novo projeto.



Certifique-se de que:
Quando executar o Hijacker pela primeira vez, será perguntado se deseja instalar o firmware nexmon ou ir para o ecrã inicial. Se já instalou o seu firmware ou usa um adaptador externo, pode simplesmente ir para o ecrã inicial. Caso contrário, e se o seu dispositivo for suportado, clique em 'Install Nexmon' para instalar o firmware Nexmon. Quando terminar, aparecerá no ecrã inicial e o airodump será iniciado. Certifique-se de que ativou o WiFi e que está em modo monitor.
/system pode acionar uma funcionalidade de segurança do Android e a sua partição do sistema será restaurada quando reiniciar.O Hijacker precisa de acesso root para funcionar. Espera um ficheiro binário su, que é uma shell executada com privilégios de root. No arranque, a aplicação executa o comando which su. Se estiver a receber esta mensagem, o comando falhou. Ou não tem root, ou a sua solução de root não forneceu um binário su num diretório acessível pelo PATH.
O Hijacker precisa de acesso root para funcionar. Executa todos os seus comandos através do su. Quando o su é chamado, alguma aplicação no seu dispositivo (que gere o acesso root, ex.: SuperSU, Superuser) deve perguntar se deseja conceder acesso root ao Hijacker. Se o acesso for negado, recebe esta mensagem. Certifique-se de que o Hijacker está autorizado a executar comandos root.
Isto significa que a aplicação falhou ao criar os diretórios 'bin' ou 'lib' no seu próprio diretório dentro do sistema. Se vir isto, algo está errado com o seu SO, o Hijacker não pode fazer nada em relação a isso.
Esta aplicação foi projetada e testada para dispositivos ARM. Todos os binários e bibliotecas incluídos são compilados para essa arquitetura e não funcionarão em mais nada. Se receber esta mensagem, terá de instalá-los manualmente (busybox, suite aircrack-ng, mdk3, reaver, wireless tools, biblioteca libfakeioctl.so) num diretório acessível pelo PATH e definir a opção 'Prefix' para as ferramentas pré-carregarem a biblioteca de que precisam: LD_PRELOAD=/caminho/para/libfakeioctl.so.
O Hijacker executa um serviço em segundo plano para garantir que as ferramentas que devem estar a correr estão realmente a correr, e que as ferramentas que devem estar paradas estão paradas. No caso de uma destas verificações falhar, receberá um aviso.
Algo não está a correr: Isto pode ser causado por uma ferramenta parar inesperadamente, o que pode ser sinal de parâmetros errados, ferramenta a funcionar de forma diferente do esperado pela aplicação, outro software no dispositivo a matá-la, WiFi desligado ou não em modo monitor, ou até uma ferramenta avariada (se a compilou manualmente).
Algo ainda está a correr: Isto pode ser causado por uma falha na operação de 'paragem' pela aplicação ou pela ferramenta a correr por conta própria (se deixou a aplicação aberta em segundo plano e executou a ferramenta manualmente). Uma falha na operação de 'paragem' pode ser causada por acesso root negado, ou por iniciar a aplicação depois de ela ter crashado e não ter tido oportunidade de executar as operações de 'paragem' (embora isso não devesse acontecer).
A aplicação crashou, surgiu uma nova atividade, e diz que não consegue abrir uma shell para gerar o relatório de erro. Isto significa exatamente o que diz. Não consegue abrir uma shell root; executou su e falhou. Acesso root inexistente/negado ou mal configurado.
O Hijacker precisa de acesso root para gerar o relatório de erro porque precisa de obter os ficheiros de registo do dispositivo, tentar executar as ferramentas para garantir que estão instaladas corretamente, ler o firmware WiFi, etc.
Autoexplicativo.
Nas definições, existe uma opção para testar as ferramentas. Se algo correr mal, pode clicar em 'Copiar comando de teste' e selecionar a ferramenta que falha. Isto copiará um comando de teste para a sua área de transferência, que pode executar manualmente numa shell root e ver o que está errado. Se todos os testes passarem e ainda tiver um problema, sinta-se à vontade para abrir uma issue aqui para o corrigir, ou use a opção 'Enviar feedback' nas definições da aplicação.
Se a aplicação crashar, surgirá uma nova atividade com a opção de submeter um relatório de erro por email. Pode ver exatamente o que o relatório contém, é um simples ficheiro de texto. Isto será muito útil para o desenvolvimento do Hijacker, mas tenha em mente que a aplicação contém registos de dispositivo filtrados, que podem conter informações como endereços MAC, SSIDs, detalhes do dispositivo, etc.
Tenha em mente que o Hijacker é apenas uma GUI para estas ferramentas. A forma como executa as ferramentas é bastante simples, e se todos os testes passarem e estiver em modo monitor, deverá obter os resultados desejados. Tenha também em mente que são ferramentas de auditoria. Isto significa que são usadas para testar a integridade da sua rede, por isso há uma possibilidade (e deve esperar por ela) de que os ataques não funcionem na sua rede. No entanto, se um ataque funcionar quando digita um comando num terminal, mas não com a aplicação, sinta-se à vontade para publicar aqui para resolver o problema. Esta aplicação ainda está em desenvolvimento, por isso é esperado que haja bugs.
É ilegal usar esta aplicação contra redes para as quais não tem permissão. Só pode usá-la na sua rede ou numa rede para a qual está autorizado. Usar software que coloca um adaptador de rede em modo promíscuo pode ser considerado ilegal mesmo sem o usar ativamente contra alguém. Não sou responsável pela forma como usa esta aplicação ou por quaisquer danos que possa causar.
A aplicação dá-lhe a opção de instalar o firmware Nexmon no seu dispositivo. Embora a aplicação realize uma verificação do chipset, erros acontecem. A aplicação atualmente inclui o firmware Nexmon apenas para BCM4339 e BCM4358. Instalar o firmware errado num dispositivo pode danificá-lo (e refiro-me a hardware, não a algo que se resolva com uma reposição de fábrica). Não sou responsável por quaisquer danos causados a si, ao seu dispositivo, à sua casa, ao seu gato, ou a qualquer pessoa ou coisa, por este software.
Se gosta do meu trabalho, pode comprar-me uma cerveja. :)